Ich habe eine Reihe älterer EBS-Volumes, die nicht verschlüsselt sind. Um die neuen Sicherheitsmaßnahmen des Unternehmens zu erfüllen, müssen alle Daten im Ruhezustand "verschlüsselt" werden, sodass ich alle zu verschlüsselnden Volumes konvertieren muss.
Was ist der beste Weg, um dies zu erreichen?
[[Dies ist nicht die richtige Antwort und nicht, wie wir die Dinge jetzt machen, aber ich werde dies hier belassen, falls jemand anderes einen Nutzen findet, um es auf die "harte Tour" zu machen. ]]
Der folgende Prozess hat für uns gut funktioniert, um unsere vorhandenen EBS-Volumes in verschlüsselte Volumes zu konvertieren.
/dev/sdf
./dev/sdg
.Wenn man sich die aussehen
/proc/diststats
Datei, an der Unterseite sollten Sie etwas sehen ,xvdf
undxvdg
welche die beigefügten zusätzliche Partitionen. Die Namen können je nach verwendeter Linux-Kernel-Variante / -Version unterschiedlich sein. Wenn Sie Fragen haben, können Sie die/proc/diststats
Datei vor dem Anhängen überprüfen , um festzustellen, welche Partitionen hinzugefügt wurden.Führen Sie den folgenden
dd
Befehl aus, um das unverschlüsselte Quellvolume auf das verschlüsselte Zielvolume zu kopieren. WARNUNG: Dieser Befehl kann äußerst zerstörerisch sein. Lass dir Zeit. Überprüfen Sie zweimal, schneiden Sie einmal. Lass dir jemanden über die Schulter schauen. Diese helfen Ihnen dabei, Ihre Daten nicht in den Papierkorb zu werfen. Seien wir vorsichtig da draußen!quelle